分析
-
编写安全代码三项准备(二)
2012-06-19如今为不同语言和目的而开发的各种安全的软件库已经不少了。其中的许多软件库都是为C和c++语言开发的,提供了针对容易被误用的标准库函数的替代代码。
-
深度观察:黑客生活
2012-06-17去年发生的多起数据泄漏与黑客不无关系。为了探明这个“黑色地下产业链”的来龙去脉,记者突破重重防线,走进黑客的世界。
-
巨大的IPv6地址空间其实增加了IPv6攻击(二)
2012-06-13缓解IPv6主机扫描攻击的首选方法是为基于DHCPv6和手动配置的系统配置不可预测的地址,并不是所有DHCPv6软件都有这个功能,因此可能唯一的方法是……
-
巨大的IPv6地址空间其实增加了IPv6攻击(一)
2012-06-13人们普遍认为,因为IPv6增加的地址空间,从攻击者的角度来看,IPv6主机扫描攻击将需要花很多时间和精力,使得攻击几乎不可能。但事实真的如此么?
-
网络爬虫与Web安全
2012-06-12网络爬虫及其对应的技术为网站带来了可观访问量的同时,也带来了直接与间接的安全威胁,越来越多的网站开始关注对网络爬虫的限制问题。
-
应用安全培训的认知差距
2012-06-12启动应用安全并不是简单的工作,企业和中小企业需要对开发人员进行安全基础培训,解决遗留代码问题,为整个软件开发计划建立基础。
-
防患于未然:强化选择编程语言时的安全意识
2012-06-11在软件安全中,编程语言的选择是一个重要因素。在评估和选择编程语言时,你应当关注哪安全问题?
-
黑客偷你的密码干什么?
2012-06-10上周三,黑客窃取了600万LinkedIn账户密码。他们下一步要黑哪一家,谷歌+么?窃取这些账户之后,他们还打算干嘛,到黑市上卖简历吗?
-
信息安全没有万灵药
2012-06-10企业在寻找安全防护的灵丹妙药时,会发现自己的需求已经完全被厂商所引导。需要注意的是产品厂商对于具体每个企业的安全防护现状并不是十分的了解……
-
PCI委员会称没有规定移动支付使用P2P加密技术(一)
2012-06-07对于使用信用卡读卡器进行移动支付的信用卡支付业务,PCI建议使用点到点加密技术。但同时强调,这不是唯一选择。
新闻 >更多
-
云栖大会 | 阿里云DDoS高防降价90%,开启安全普惠新时代
10月11日10月14日,为期四天的云栖大会在杭州顺利举行。从安全的维度,令人印象最为深刻的,是阿里云DDoS高防IP降价90%。
-
OpenSSL首次中国行:看互联网安全背后的中国力量
9月18-24日,OpenSSL首次来访中国,在杭州、深圳、北京三地举办活动,与中国顶尖科技公司及开发者进行技术分享和交流。
-
SEC数据泄露事故可导致非法股票交易
日前,美国证券交易委员会(SEC)承认,其2016年发生的数据泄露事故(此前并未公开)可能已经产生了比之前想象的更为严重的影响……
-
数十亿设备或受BlueBorne蓝牙漏洞影响
潜在数十亿设备可能都受到一组新蓝牙漏洞的攻击,这些漏洞允许攻击者完全控制目标设备,而不需要受害者进行任何交互。